Propriétés, ports et journaux SFTP
Propriétés SFTP
Table 96 Propriétés SFTP
|
|
Port (pour les connexions entrantes)
|
Port d'écoute du service SFTP. La valeur par défaut est 218.
|
Autoriser la connexion de root
|
Autorise les connexions SFTP pour l'utilisateur root. Par défaut, cette propriété est désactivée.
|
Niveau de journalisation
|
Niveau de détail des messages du journal SFTP.
|
Délai d'expiration de la session inactive
|
Délai d'expiration de la session client inactive en secondes. Lorsque la valeur du délai d'expiration a été atteinte et en l'absence de toute activité, la session utilisateur est fermée. Par défaut, la valeur est définie sur infini.
|
Clés
|
Clés publiques RSA/DSA pour l'authentification SFTP. Des commentaires peuvent être associés aux clés afin d'expliquer aux administrateurs la raison pour laquelle elles ont été ajoutées. A partir de la version logicielle 2011.1, la gestion des clés a été modifiée pour renforcer la sécurité en cas de connexion SFTP. Lorsque vous créez une clé SFTP, il est indispensable d'inclure la propriété user avec une affectation d'utilisateur valide. Les clés SFTP sont regroupées par utilisateur et authentifiées via SFTP à l'aide du nom d'utilisateur. Nous vous recommandons de recréer toutes les clés SFTP existantes qui n'incluent pas la propriété utilisateur, même si l'authentification reste possible.
|
|
Table 97 Propriétés de sécurité SFTP
|
|
Chiffrements
|
Chiffrements des connexions SFTP.
|
Adresses MAC
|
Codes d'authentification des messages (MAC) pour les connexions SFTP.
|
|
Ports SFTP
Le service SFTP utilise un numéro de port non standard pour les connexions à l'appareil. Cela permet d'éviter les conflits en cas de connexion SSH administrative au port 22. Par défaut, le port SFTP est le numéro 218 et doit être spécifié sur le client SFTP avant la connexion. Par exemple, un client Oracle Solaris utilisant SFTP se connecte à l'aide de la commande suivante :
manta# sftp -o "Port 218" root@hostname
Journaux SFTP
network-sftp:default : consigne les événements du service SFTP
Rubriques connexes